#dusk $DUSK @Dusk

Saya membuka pemberitahuan insiden Dusk dengan ekspektasi bahasa yang biasanya serba samar "kami sedang menyelidiki". Namun yang saya temukan justru sebuah pembedaan yang layak direnungkan.

Saat Dusk mendeteksi aktivitas jembatan yang tidak normal yang terkait dengan sebuah tim yang mengelola operational wallet, Dusk menjeda layanan jembatan, mendaur ulang alamat yang terdampak, dan menerapkan Web Wallet blocklist yang memberi peringatan kepada pengguna sebelum mengirim dana ke tujuan yang diketahui berbahaya atau disanksi.

Nah, bagian yang menarik.

Blocklist adalah pengaman pada antarmuka. Ia melindungi pengguna sebelum sebuah transaksi ditandatangani. Itu bukan sesuatu yang DuskDS paksa di tingkat protokol.

Tim tersebut juga sangat tegas bahwa insiden ini bukan kegagalan level protokol. Konsensus tetap berjalan normal; komprominya sepenuhnya berada dalam infrastruktur operasional yang mengelilingi jembatan.

Satu detail menonjol: layanan jembatan tetap dijeda sampai bisa diperkenalkan kembali bersama DuskEVM, sehingga pemulihan dan penguatan infrastruktur menjadi satu peluncuran, bukan membuka dulu lalu mem-patch belakangan.

Kalau protokol tidak pernah gagal, tetapi perlindungan yang benar-benar berinteraksi dengan pengguna adalah sistem peringatan level wallet, apa artinya ini tentang tempat keamanan yang sesungguhnya dialami—di protokol, atau di perbatasan antara pengguna dan protokol?